DetachGroupPolicy 사용하기

DetachGroupPolicy 사용하기 (CLI)

DetachGroupPolicy(그룹에서 정책 분리) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.

출처: 문서

본문

다음 코드 예시들은 DetachGroupPolicy 를 어떻게 사용하는지 보여줘요.

AWS CLI

그룹에서 정책 분리하기

aws iam detach-group-policy \
    --group-name Testers \
    --policy-arn arn:aws:iam::123456789012:policy/TesterAccessPolicy

이 예시는 ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 정책을 Testers라는 그룹에서 제거해요.

PowerShell Tools (V4)

예시 1: ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 그룹 정책을 Testers라는 그룹에서 분리해요.

Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy

예시 2: Testers라는 그룹에 연결된 모든 관리형 정책을 찾아 그룹에서 분리해요.

Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers

PowerShell Tools (V5)

예시 1: ARN이 arn:aws:iam::123456789012:policy/TesterAccessPolicy인 관리형 그룹 정책을 Testers라는 그룹에서 분리해요.

Unregister-IAMGroupPolicy -GroupName Testers -PolicyArn arn:aws:iam::123456789012:policy/TesterAccessPolicy

예시 2: Testers라는 그룹에 연결된 모든 관리형 정책을 찾아 그룹에서 분리해요.

Get-IAMAttachedGroupPolicies -GroupName Testers | Unregister-IAMGroupPolicy -Groupname Testers

더 알아보기 (Learn more)